Aalala pa ako sa mga unang araw ng DeFi, nang parang isang revolusyon ang ideya ng pag-aayos ng mga serbisyo sa pananalapi nang walang midyang bangko. Noon, sabi ko pa: "Sapat na ang kalayaan!" Ngunit ngayon, na parang karaniwan na ang ganitong mga pag-atake, itinanong ko na lang: "Gaano kalaki ang ating binabayaran para sa kalayaang ito?"
Paano nangyari ang pag-atake?
Ayon sa mga pagsusuri ng seguridad mula sa mga kompanyang tulad ng CertiK at PeckShield, ginamit ng mga hacker ang isang kahinaan sa sistema ng pamamahala ng Term Finance. Hindi pa gaanong malinaw ang mga teknikal na detalye, pero lahat ng tinitingnan ay nagpapahiwatig na pinaglaro nila ang mekanismo ng pagboto para sa desisyon.
Isang kaisipan ang pumasok sa aking isip habang binabasa ang artikulo: Kung ang mga mekanismo para sa demokratikong pagdedesisyon ay madaling lapastanganin, gaano ba kaligtas ang pera ng mga gumagamit? Ayon sa ilang ulat, unang binili ng mga hacker ang isang maliit na bahagi ng protocol at pagkatapos ay nakuha ang kontrol sa ilang bahagi sa pamamagitan ng estratehikong pagboto. Sa tulong ng kapangyarihang ito, nagawa nilang simulan ang mga transaksyon na nagdulot ng pagnanakaw sa wakas.
Ang "Achilles heel" ng DeFi Governance
Ang mga sistemang pamamahala sa DeFi ay parang isang tabak na may dalawang talim. Sa isang panig, pinapayagan nito ang desentralisadong pagdedesisyon—isang pangunahing prinsipyo sa ideolohiya ng blockchain. Sa kabilang dulo, madalas silang vulnerable sa manipulasyon. Marami sa mga protocol ang umaasa sa pagboto na nakabatay sa token, kung saan ang mga may-ari ng governance token ang nagdedesisyon para sa mga pagbabago. Ngunit ano ang mangyayari kapag sinasadyang binabago ang mga boto?
Isa sa mga popular na paraan ay ang Flash Loan Attack: Naghihiram ang mga hacker ng malalaking halaga ng liquidity sa loob ng maikling panahon upang palakihin ang kanilang boto, isagawa ang masamang transaksyon, at ibalik ang hiniram—lahat sa loob lamang ng is
ang block sa blockchain. Parang isang masamang puzzle, hindi ba?
Sa kaso ng Term Finance, mukhang ginamit ang isang katulad na estratehiya. Hindi pa gaanong malinaw ang eksaktong mekanismo, pero may isang bagay na tiyak: Kailangang maging mas matatag ang mga sistemang pamamahala kaagad.
Reaksyon ng komunidad at mga countermeasure
Matapos ang pag-atake, mabilis na kumilos ang Term Finance—pansamantalang ipinagpaliban ang protocol, at kasama ng pagtatrabaho ng mga developer sa mga kompanya ng seguridad upang isara ang loophole. Isang detalyadong pagsusuri ng insidente ang nailathala, na mahalaga, pero nananatili ang tanong: Bakit kailangan munang magkaroon ng ganitong malaking pagkalugi bago kumilos?
Ang komunidad ay nahahati sa reaksyon. Ang isa, nauunawaan ang mga teknikal na hamon. Ang isa pa, lumalaki ang kritisismo sa kakulangan ng seguridad sa marami sa mga sistemang pamamahala. Hinahangad ng mga eksperto na mas masinsinang audits at dagdag na mekanismo ng proteksyon. Ngunit sino ba talaga ang nagche-check sa mga tagache-check? Mayroon pa ring mga puwang dito.
Ano ang matututuhan natin mula rito?
Ang insidente sa Term Finance ay isa pang patunay na ang mga kahinaan sa pamamahala ay hindi lamang teoretikal na panganib, kundi isang tunay na banta. May mga eksperto na nagmumungkahi na muling balikan ang mga sistemang pamamahala o palitan ito ng mga alternatibong mekanismo. Ang time-locks, kung saan ipinatutupad lamang ang mahahalagang pagbabago pagkatapos ng isang waiting period, ay maaaring makatulong. O kaya’y ang multi-signature systems, kung saan kailangan ng pag-apruba mula sa maraming independiyenteng partido para sa isang transaksyon.
Itinanong ko pa rin: Sasabay ba ang komunidad ng DeFi sa pag-aaral ng mga pagkakamali nito, o babalik pa rin sa mga lumang ugali hanggang sa susunod na malaking hack?
Tawag sa pagkilos
Ang pag-atake sa Term Finance ay dapat magdulot ng pag-iisip sa ating lahat. Ang mundo ng blockchain ay hinaharap ng hamon hindi lamang sa paglikha ng inobatibong solusyon sa pananalapi, kundi pati na rin sa pagtiyak na ligtas ang mga ito. Dapat maging alerto ang mga user at ipunin lamang ang kanilang pera sa mga protocol na regular na nagpapatupad ng seguridad ng audits at may transparent na proseso ng pamamahala.
Ang rebolusyon ng DeFi ay may malaking potensyal—ngunit tanging kung ito ay nakabatay sa matatag at ligtas na pundasyon. Sana
📰 Basahin pa
→ MiCA at DeFi: Isang Regulatory Puzzle para sa Mga Krypto-Lending Platform→ MiCA-Regulasyon at ang Epekto nito sa DeFi: Sino ang may pananagutan – at paano?→ MiCA: Ang Regulasyon sa Malabong Kakahuyan para sa DeFi-Vaults – Sino ang May Pananagutan?